发生了什么
8月21日,Anthropic 宣布将其最强网络安全模型 Claude Mythos 5 引入 Claude Security,即日起面向 Claude Enterprise 客户提供公开测试版。此前 Mythos 5 仅通过 Project Glasswing 计划向经审核的约 150 家机构开放;此次集成是 Anthropic 分阶段扩大前沿防御能力触达面的关键一步。
产品细节
企业管理员可在管理控制台启用 Claude Security,授权用户从 claude.ai/security 选择代码仓库进行扫描。Claude Mythos 5 会扫描代码库并返回每项发现,包含 CWE(通用弱点枚举)分类、置信度与严重程度评级,以及建议修复方案。扫描结果供人工审核,补丁落地前必须经人工批准;扫描不自动修改代码,也不会将 Mythos 5 的访问权限扩展到其他任何界面。
配套举措
- Defender Advantage Fund(0xDAF):提供 3500 万美元 Claude 额度,资助修复开源项目漏洞、自动化扫描与打补丁流程、以及探索新型安全防御方法的组织
- 伙伴集成:与网络安全厂商合作,将 Mythos 5 嵌入防御者日常使用的产品与服务,用户只接收补丁列表或告警等特定产出,无法直接提示模型
- Cyber Verification Program 扩展:未来数周内将 Opus 与 Sonnet 模型的双用途能力纳入,随后跟进 Mythos 级访问
- 扫描计费:按组织现有 Claude Enterprise 计划的标准 token 用量计费,无单独附加费用
企业视角
Anthropic 表示,风险最高的行为发生在用户能直接访问模型时,而用户只能获得漏洞补丁或安全告警等具体产出时风险显著降低。通过将 Mythos 5 封装进 Claude Security 与伙伴工具,企业安全团队得以在不获得模型直接访问权的前提下,用上前沿级漏洞发现与修复建议能力。对医院、公用事业、金融系统与软件供应链等防御方而言,这是 AI 网络安全能力从封闭项目走向可配置企业产品的标志性进展。

